Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta extensión. Mostrar todas las entradas
Mostrando entradas con la etiqueta extensión. Mostrar todas las entradas

PostHeaderIcon ZAP publicado extensión de navegador OWASP PenTest Kit para pruebas de seguridad de aplicaciones


El equipo de Zed Attack Proxy (ZAP) ha presentado el complemento OWASP PTK, versión 0.2.0 alpha, integrando la extensión del navegador OWASP Penetration Testing Kit (PTK) directamente en los navegadores iniciados por ZAP. Esto optimiza las pruebas de seguridad de aplicaciones al incorporar herramientas de DAST, IAST, SAST, SCA y editores especializados como los de JWT y cookies, sin necesidad de configuración manual.






PostHeaderIcon Extensión maliciosa NexShield para Chrome


Investigadores de Huntress descubrieron la extensión maliciosa NexShield, que simula ser una herramienta de seguridad pero instala un troyano de acceso remoto para robar datos, imitando a uBlock Origin Lite. La extensión congela el navegador y muestra falsas alertas para engañar al usuario y ejecutar comandos maliciosos. Para protegerse, se recomienda instalar solo extensiones de fuentes oficiales, revisar las ya instaladas, evitar ejecutar comandos sospechosos y mantener antivirus y sistemas actualizados.


 



PostHeaderIcon 17 extensiones navegadores Chrome, Firefox y Edge infectadas con 840.000 instalaciones


Investigadores alertan sobre 17 extensiones maliciosas en Chrome, Firefox y Edge con 840.000 instalaciones, que ocultan malware bajo apariencia inofensiva. 






PostHeaderIcon Trust Wallet: extensión de Chrome hackeada - Usuarios reportan millones en pérdidas


Vulneración en la extensión de Chrome de Trust Wallet causó pérdidas de U$S 7 millones, afectando a la versión 2.68; se recomienda actualizar a la versión 2.69. Un código malicioso robaba frases mnemotécnicas cifradas enviándolas a un servidor externo (api.metrics-trustwallet[.]com) y los activos robados incluyen Bitcoin, Solana y Ethereum. Se sospecha de manipulación del código fuente interno y posible participación interna, aunque aún no hay pruebas concretas.



PostHeaderIcon Extensión VPN de Chrome con 100 mil instalaciones realiza capturas de pantalla de todos los sitios que visitas


La firma de ciberseguridad KOI Security ha advertido del comportamiento malicioso de FreeVPN.One, una extensión para Chrome verificada que promete proteger la privacidad de los usuarios en internet, pero que espía su actividad con capturas de pantalla.




PostHeaderIcon Determinar extensión de un fichero mirando las cabeceras


Seguramente te habrá ocurrido que en determinadas ocasiones quisiste ejecutar un archivo desconocido o que parecía corrupto, que fue hecho en otro sistema operativo, que tenía una extensión modificada o directamente que no tenía ninguna.